CVE-2013-2596
ثغرة تجاوز سعة العدد الصحيح في نواة لينكس
- تم النشر
- 13/04/2013
- محدث
- 22/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/09/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح تجاوز عدد صحيح في الدالة fb_mmap الموجودة في الملف drivers/video/fbmem.c في نواة لينكس قبل الإصدار 3.8.9، والمستخدمة في إصدار معيّن من موتورولا لنظام أندرويد 4.1.2 ومنتجات أخرى، للمستخدمين المحليين بإنشاء تعيين ذاكرة قابل للقراءة والكتابة لكامل ذاكرة النواة، وبالتالي اكتساب صلاحيات مميزة، عبر استدعاءات نظام mmap2 مصمّمة خصيصاً على /dev/graphics/fb0، كما يتضح من برنامج Motochopper pwn.
المصادر
1- libfb_mem_exploitاستغلال
CVE-2013-2596 استغلال تلف الذاكرة لأجهزة أندرويد، يستهدف ثغرة في النواة لتحقيق تصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.